
Demuestra una vulnerabilidad de Referencia Directa a Objetos Insegura (IDOR) en la API de chat de Deepfiction AI, permitiendo a los atacantes consumir créditos de otros usuarios y filtrar configuraciones de roles.
Deepfiction AI es una empresa de entretenimiento con inteligencia artificial cuya misión es revolucionar la narración de historias personalizadas. Deepfiction AI ofrece una aplicación web para crear historias mediante chats con un LLM, que es vulnerable a una Referencia Directa a Objetos Insegura (IDOR) en su componente de chat. Un atacante puede explotar este IDOR para chatear con el LLM utilizando los créditos de otros usuarios.
El endpoint de la API https://www.deepfiction.ai/api/story/create-story-part se utiliza para iniciar o continuar conversaciones. Las pruebas indican que esta API se basa únicamente en los campos treatment_id y user_id del cuerpo de la solicitud para el control de acceso.
Se ha observado que los campos id y author_id quedan expuestos en conversaciones de acceso público listadas en la página web https://www.deepfiction.ai/browse/stories. Estos campos expuestos se corresponden directamente con los parámetros treatment_id (que mapea a id) y user_id (que mapea a author_id) esperados por la API create-story-part.
Como resultado, un atacante puede sustituir el id filtrado (como treatment_id) y el author_id (como user_id) en las solicitudes a esta API. Esto le permite interactuar con el Modelo de Lenguaje Grande (LLM) consumiendo los créditos de otros usuarios. Las figuras muestran la prueba de concepto (POC) de esta vulnerabilidad.


Además, el análisis del tráfico de red (por ejemplo, mediante captura de paquetes) puede revelar las configuraciones de rol específicas (ajustes de personaje) para cada Personaje. Estas configuraciones son análogas a los prompts del sistema y representan recursos importantes del sistema del ChatBot LLM. Esta exposición también constituye una forma de fuga de datos sensibles, ya que puede revelar detalles propietarios de ingeniería de prompts o definiciones de personajes.

Esta vulnerabilidad puede afectar a cualquier usuario de https://www.deepfiction.ai. Los créditos de chat del usuario podrán ser abusados con los treatment_id y user_id filtrados.